Si bien hay beneficios, también puede haber problemas de privacidad y seguridad. Los datos viajan a través de Internet y se almacenan en lugares remotos. Además, los proveedores de nube, suelen dar servicio a múltiples clientes de forma simultánea. Todo esto puede aumentar la exposición de datos frente a posibles fallos, tanto accidentales como intencionados. Es necesaria garantizar que la información personal es tratada de forma adecuada [12]. Los problemas de seguridad pueden ser magnificados por la naturaleza dinámica del entorno de nube. Una de las principales ventajas de la nube es la velocidad con la que los proveedores de nube pueden ajustar, desarrollar y modificar sus ofertas. Hay un compromiso entre esta velocidad y los requisitos de flexibilidad y el nivel de seguridad.
La computación en nube plantea varios riesgos de protección de datos para clientes y proveedores de la nube. En algunos casos, puede ser difícil para el cliente de la nube comprobar la eficacia de las prácticas del proveedor de la nube respecto a la gestión de datos y por lo tanto tener la certeza que los datos se manejan de manera legal. Este problema aumenta cuando hay múltiples transferencias de datos, por ejemplo, entre las nubes federadas.
La privacidad, incluyendo la necesidad de proteger la información de identidad, es una cuestión fundamental en el éxito del despliegue de la computación en nube. Muchas organizaciones no se sienten cómodas almacenando sus datos y aplicaciones en sistemas que residen fuera sus instalaciones o centros de datos. El riesgo de exposición o acceso no autorizado a datos sensibles incrementa cuando las aplicaciones migran a una infraestructura compartida.
Muchos usuarios y organizaciones han expresado sus preocupaciones por los posibles mal usos de los datos por parte de los proveedores de la nube. Cuando se hace una solicitud para eliminar un recurso en la nube, al igual que con la mayoría de sistemas operativos, puede ocurrir que no se eliminen todos los datos. Una adecuada u oportuna eliminación de datos también puede ser imposible (o indeseable desde el punto de vista del cliente), ya sea porque las copias adicionales de los datos se almacenan pero no están disponibles, o porque el disco que lo almacena también contiene datos de otros clientes. En el caso de múltiples contratos de arrendamiento, cuando hay reutilización de recursos de hardware, existe un riesgo mayor para el cliente que con hardware dedicado. Teniendo en cuenta lo barato que es mantener los datos, no hay muchos incentivos para eliminar la información de la nube y más razones para encontrar otras cosas que hacer con ellos.
Los proveedores de servicios en la nube deben proteger los datos de sus clientes y proporcionar un alto grado de transparencia en sus operaciones. Los mecanismos de protección de privacidad deben estar incrustados en todas las soluciones de seguridad.